备份的问题是两头的:只做全量,备份窗口与存储成本扛不住;只做增量,恢复时要重放的天数太久。全量加增量的组合策略让备份的窗口短、存储省、恢复的时间可控,分级的设计是三者的平衡术。
---周日全量,其余每日增量
setontimerex(68, 600)
function Backup.tick()
local hm = tonumber(os.date("%H%M"))
if hm ~= "0300" then return end
local wday = tonumber(os.date("%w"))
if wday == "0" then
Backup.full()
else
Backup.incr()
end
end
function Backup.full()
DB.backupAll("full_" .. os.date("%Y%m%d") .. ".bak")
Backup.verify("full_" .. os.date("%Y%m%d") .. ".bak")
Backup.prune(35) -- 全量留 5 个
end
function Backup.incr()
DB.backupSince(Backup.lastFullAt(), "inc_" .. os.date("%Y%m%d") .. ".bak")
Backup.prune(14) -- 增量留 2 周
end
周日 03:00 全量、其余六天每日增量:全量的窗口在低峰且一周一次,增量的体积小到分钟级完成。全量留 5 个覆盖五周,增量留 14 天覆盖两周的细粒度,恢复时的选择按事故的时间跨度定:单日误操作用最近全量加一两天的增量,整库灾难用最近全量。备份完成即校验:备份文件的完整性校验在生成后立刻跑,坏备份当场重做,最怕的从来不是没有备份而是备份是坏的。
---季度演练:备份恢复到临时实例
setontimerex(69, 0)
function Backup.drill()
local latest = Backup.latestFull()
local t0 = os.time()
Backup.restoreTo(latest, "drill_instance")
local ok = Drill.smokeCheck("drill_instance")
Ops.log(("drill %s rto=%ds"):format(
tostring(ok), os.time() - t0))
end
备份的价值要靠恢复验证:季度演练把最新备份还原到临时实例跑冒烟检查,恢复耗时(RTO)与数据损失窗口(RPO)两个指标实测量化。演练发现的问题清单直接进改进项:某次演练的恢复耗时 6 小时超预算一倍,根因是增量链太长,全量的频率从双周提到每周。备份的存储分级:最近两周在本地盘、五周内在对象存储、更早的冷归档,成本的曲线与恢复的速度需求对齐。
备份任务的成功率与文件体积监控,体积骤减一半通常是备份范围的意外收窄;演练的 RTO 趋势周报,恢复能力的退化在灾难来临前暴露。
增量链曾经依赖上一次增量的时间戳,一次失败让整条链断裂,基线改为全量时间戳。备份曾经与归档任务抢磁盘,凌晨的 IO 风暴让两者都超时,错峰到 03:00 与 04:30。校验曾经只查文件存在不看内容,坏备份蒙混过关到演练才暴露,内容校验加哈希比对。
备份的分级策略文档化,窗口、保留、校验三要素写进值班手册。演练的频率不低于季度,演练的环境与生产同规格缩比。备份的密钥与数据分离存储,库被拖走时备份不能是第二个战利品。
本文由 996 技术组基于 996 引擎官方知识库与浮生梦老师课程体系整理。团队长期从事传奇类引擎 Lua 后端逻辑、客户端界面与商业版本交付,内容以官方知识库与真实项目为出处,按版本持续修订。
全站技术干货持续更新:996 引擎 / Lua 实战帖,语法、参数与示例一篇讲透。进入文章地图 · 查看全部 →
设计目标 服务假死最难排查:进程还在、请求不响应。探针体系的目标是把"服务器是不是挂了"变成"哪个服务哪个环节挂了":探针覆…
原理剖析 改密码、交易确认这类敏感消息若明文传输,被截获即可重放。对称加密里最轻量的是异或:明文每个字节与密钥对应字节异或得…
设计目标 天气是全服共享的情绪调节器与玩法杠杆:雨天火系技能衰减、沙暴命中下降、晴天产出加成。策划要交付的是一套可独立调整的…
设计目标 工作室批量注册刷金,冲击的是整个经济系统。风控目标:识别同源注册的账号聚集,对新注册号加验证闸门,对已确认的批量号…
原理剖析 装备评分、属性折算这类纯函数,同样的输入永远得到同样的输出,重复计算就是纯浪费。函数级缓存(memoize)用闭包…
原理剖析 沙巴克攻城高峰,同一帧内一个玩家可能触发五六条消息:战况通报、奖励到账、行会频道、系统公告。逐条下发时每条的包头开…